• ベストアンサー

やられた・・・WORMKLEZ

ウィルススキャンでCドライブに77個の感染が見つかり、駆除できません・削除します・・・で、削除されてしまいました。問題は、まだ残っているひとつ、使用中のため、削除できませんと言うもの・・・なんと C\WINDOWS¥system32\winkpyaexe・・・とやらです。 これを削除することは出来るのでしょうか?してもいいのでしょうか?ちなみに何が削除されてしまったのか、まだわかっていません。ぼーーーっとしてしまって。削除されたファイル、もう戻せないのですよね?PC暦2ヶ月の怖いもの知らずの初心者です。アドバイスお願いします。いまのPCには、ノートンのファイヤーウォール入ってたんですけど・・・使えていなかったようですね。作りかけ(ほぼ完成してたのが幸いの)HPビルダーもどこかに消えちゃって・・・なきたいです・・・・ウィルスのおおばかやろーーーーっつ!!ハイ、私も反省してます。そもそもメールしちゃいけないでしょうか?

質問者が選んだベストアンサー

  • ベストアンサー
  • GOLDEN
  • ベストアンサー率46% (283/607)
回答No.1

まず、最初に・・・ノートンファイアーウォールは、あくまでファイアーウォール で、人間及びロボットによる不正侵入を防ぐためのもので、ウィルスに対する防御 力はゼロです ウィルスに対する防御は、ノートンアンチウィルスか、もしくはファイアーウォー ルとアンチウィルスの両方の機能を持つノートンインターネットセキュリティ(及び その高級版)が必要です もちろん、別のメーカのアンチウィルスソフト(マカフィーのウィルススキャン等) でも構いませんが で、いろいろ消してしまったということですが・・・復旧できないことはないんで すが、ウィルス付で復活してしまうのですよ 駆除できないわけですから、意味がありませんね あきらめて、リカバリ若しくは再インストールをお勧めします メールをするのは構いませんが、OutlookExpressを使うのをやめるか、せめてプレ ビューをOffにし、信頼できる相手からの信頼できる内容以外のメールは開かない事 です 知人からのメールでも、題名が英語だったりってのは、怪しいと思いましょう

POCCHAN
質問者

お礼

メールソフトは@メールなので、大丈夫・・・と思っていたのがいけないんですね。でも、使っていいなら少しほっとしました。明日朝一番にアンチウィルスソフト買いに行きます!!雨が降ろうが槍が降ろうが! そういえば、添付にはすごく気をつけていたのですが、どうやって入ってきたのでしょう・・・???アドバイスありがとうございました。

その他の回答 (4)

回答No.5

 ファイアーウォールはウイルス防御ではなく、ハッカー等の外部無断(不当・迷惑)接続を管制するもの。ウイルスはウイルススキャンソフトです!クレズなので、アドレス帳に登録してあるメンバー全員に、ありのままを報告し、陳謝すること!駆除ツールを例えば、下記URLで調べてインストールし、実行!通常のウイルススキャンソフトでは駆除できない可能性が大きい。  セーフモードでウイルススキャンソフト、駆除ツール、再起動でやること!  まっ、PCをいわばリカバリーして、やり直したら……と言われるかもしれないね。初動時の情報が入ったCDやフロッピーディスク、OSのCDはありますよね。  WindowsのPCなら、ウイルススキャンソフトの完備と最新のアップデートを欠かさないこと!

参考URL:
http://www.nai.com/japan/virusinfo/vinfo.asp
POCCHAN
質問者

お礼

出来ることならリカバリーしたくないので、そうします、アドバイスありがとうございました。

noname#161749
noname#161749
回答No.4

「ファイルが使用中です。」といわれて削除できない場合は、 Safe Mode Command Prompt Only (セーフモードとコマンドプロンプト) で起動するか、 DOS起動フロッピーで起動して、 コマンドプロンプトから「DEL」コマンドで削除してください、 上手く削除できたら、 必要なファイルをバックアップして、 HDDを初期化しリカバリ(クリーンインストール)をしてキレイなPC環境を作って下さい、 それとNorton Anti Virusなどのアンチウィルスソフトを入れて最新版のウィルス定義の更新や、 Windows Updateを忘れないようにしていれば、 感染する確率はウンと下がります。

参考URL:
http://hp.vector.co.jp/authors/VA002739/ntcom/com_file/del.htm
POCCHAN
質問者

お礼

何とか、全て削除できました。も一度スキャンして、ゼロであることを確認しました。ありがとうございました。

  • Good-S15
  • ベストアンサー率33% (149/439)
回答No.3

こんばんは。 簡単にいうと、削除してOKでしょう。 system32には、そもそもexeファイルはナイのではないでしょうか? (あまり聞いたことがありません) systemフォルダには、たくさんありますが。。。 まず、参考URLからオンラインスキャンをお試し下さい。 (このサイトに投稿されてますので、ネットは使える環境ですよね?) Klezであるとわかっているなら、もう一方のURLから対応して下さい。 また、ファイヤーウォールって、メールに関しては別次元と思ってますけど。。。 (トロイの木馬系等に対するものでは?) >作りかけ(ほぼ完成してたのが幸いの)HPビルダーもどこかに消えちゃって ということですが、アプリが消えたわけではないですよね。(HPビルダごと消えたわけではないですよね?) でしたら、ファイル検索でindexとして検索してみて下さい。

参考URL:
http://www.trendmicro.co.jp/hcall/index.asp,http://www.trendmicro.co.jp/klez/
POCCHAN
質問者

補足

HPビルダーをクリックすると、「ファイルの種類`アプリケ-ションの拡張(dll)を開こうとしています・・・・となります。起動することが、出来ません。・・・なくなったわけではないようですが、???あと、system32の黄色いファイルそのものを削除・・ですか?確かにその中にはwinkpyaexe・・・というものはありませんでしたけど・・・(何にも知らないのにPCいじるなっていわれそうですが

  • Singollo
  • ベストアンサー率28% (834/2935)
回答No.2

[Ctrl]+{Alt]+[Delete]で終了すれば削除できます なお、削除しても自動起動の設定が残ってしまう場合は、下記のページの手動駆除の手順を参考にレジストリから設定を削除してください

参考URL:
http://www.symantec.com/region/jp/sarcj/data/w/w32.klez.h@mm.html

関連するQ&A

  • トロイの木馬について教えてください

    最近 国内のサイトで何度かトロイの木馬に感染しました。ウイルスソフトで駆除がウイルススキャンしていますが、削除と隔離とどちらがいいのですか? またファイアーウオールも入れていますが トロイの木馬で個人データを取られたりするそうですが実際どんな問題が出てどのように悪用されるのかわかれば教えてください。

  • ウィルスが駆除できません。

    OSはMeです。ノートンをいれてますが、先日OCNのオンラインスキャンをしてみたら、TROJSMALL.HOというウィルスが検索されたので、駆除しようとしたら、使用中のため駆除・削除できませんとのことです。ノートンでスキャンしたら、見つかりませんでした。どうしたら駆除できますか。 また、感染しているファイルの場所がC:\_RESTORE\TEMP\A0081749.cpyなのですが、どこを探せばよいのかわかりません。教えてください。

  • ノートンの有効期限が延びた(不安です)

    最近流行のウイルスに感染した模様です。感染当初はノートンのファイヤーウォール、抗ウイルス導入していましたので感染したとわからずPCの不具合と思いPCを初期化しました。その後、報道により自分はウイルス感染したのだと始めて知り、WindowsのUPデートなど行い現在では無事です。 PCを初期化したとき、もちろんノートン2002(ファイヤーウォール、抗ウイルス)を再導入し、最新の状況下においていますが、ひとつ不安です。ノートンの有効期限が再導入日の1年後に延びたのです。 これって大丈夫でしょうか?今すぐ新バーションを購入したほうがいいのでしょうか?

  • Trojan Horseトロイの木馬のWINDOWS\swin32.dll駆除できなくて、T_T

    PCはWindoWs XPを使用しています。ノートンでウイルススキャンしたら、Trojan Horse(トロイの木馬)に感染しました。修復しようとしたら「修復できません」、「検疫できません」「削除できません」の表示がでました。なんどやっても駆除できません。システムファイル名は、 C:\WINDOWS\swin32.dllです。 また、セーフモードで起動して、もう一度ノートンでスキャンしても削除できませんでした。 駆除方法教えてください。ヨロシクお願いします。

  • Klez駆除したはずなのですが・・・。

    長文ですが、大変困っております。どうかお力添えをお願いいたします。 先日「Klez」に感染してしまい、「シマンテック」配布のKlez駆除ツールをダウンロードして手順どおり駆除しました。しかし、1度目は失敗したようで、その後更に「シマンテック」のウイルスオンラインスキャンをかけた所、10個のウィルスが感染していますとのメッセージがでました。もう一度Klez駆除ツールをダウンロードをするところからやり直し駆除できたと思いました。2度目の駆除の後「シマンテック」のウイルスオンラインスキャンをかけたら、今度は「感染したものは見つかりませんでした」となっていました。でもどうしても心配だったので、既に当PCにある「ノートンアンチウイルス2001」で更にスキャンをかけた所、「ノートンアンチウイルス2001」がスキャン開始画面からフリーズしたような状態になり、スキャンが開始できません。以前の質問を閲覧したところ「ウイルスがいる場合はノートンアンチウイルスが起動しない」と書いてあったので完全に駆除できていないのかと心配しています。やはり初期化しか方法は無いのでしょうか?初期化した場合は完全にウイルスをPCから駆除できるのでしょうか? 尚感染していたファイル名は 「c:/_RESTORE/TEMP/A0002032.CPY」 その他は「002032」の数字が違うものが9個ありました。 PC環境の環境は「WINDOWS ME」「IE6」です。 どうかよろしくお願いいたします。

  • ウィルス駆除ソフトの導入

    会社でウィルスソフトを導入することになり、現在、ノートンかウィルスバスターかMcAfeeかのどれにするかを調査中なのですが、色々と疑問が湧いてきました。 1、某お店の方に、ノートンだと「アンチウィルス」だけでは インターネット上から来るウィルスしか防げない。だからファイヤー ウォール付きの「インターネットセキュリティ」を買うべき、と言われました。 例えばExcelのマクロウィルスに感染したFDを受け取っても、 アンチウィルスだけでは防げないと言われましたが、本当にそうなのですか? やはりファイヤーウォール付きのを買うべきなのでしょうか? 2、プレインストールでMcAfeeがついてきたPCが何台かあるのですが、 製品版とは全然違うものなのでしょうか? また、製品版は「ウィルススキャンオンライン」という名前ですが オンラインってことはネットにつながっていないと使えないのですか? それとこれもファイヤーウォール付の方がいいのでしょうか? 3、結局のところ、どれがお勧めですか?会社ではwin95、98、2000環境が 混在しています。ノートンの最新版ではwin95は対応されてないみたいですが・・・。 以上、1つでもかまいません。どうかよろしくお願いします!

  • 駆除できたのかな・・・?

    お盆の間にブラスターに感染していました。 ウイルスに感染したのは初めてだったので 訳がわからないまま、駆除後の今も、よくわからない ままです。 http://www.microsoft.com/japan/technet/treeview/default.asp?url=/japan/technet/security/virus/blasterE_xp.asp ここのページの手順通りにやって とりあえずブラスターは駆除できたと思ったのですが 亜種?のWelch?だったと思うのですが それが次に感染してしまって それも駆除ツールで駆除はしました。 本当に駆除できたのか不安です。 再起動まであと**秒っていう表示も 全然なくなったし 実際普通に動いています。 以前よりもPCの起動が すごい早くなってるのが気になる程度で・・・ OSはXPで、ウイルスが入ってからは ファイヤウォールを有効で使ってます 接続方法は、モデムっていうか ヤフーBBを使っています。 ウイルスソフトはノートンです。 駆除後、スキャンしても感染は見つかりませんでした になります。 なにか簡単にブラスターやその亜種に感染してないか わかる方法てないですか? タクスマネージャに表示はありませんでした 初心者の私にどうか、教えてください

  • セキュリティソフトが壊れている状態でウィルスに感染してしまいました

    ノートンインターネットセキュリティ2005DL更新版を使用していましたが、数カ月後に完全スキャンが出来なくなってしまいました。ノートンのファイヤーウォールを無効にしてウインドウズのファイヤーウォールを使っていましたが、とうとうウイルスに侵入されてしまいました。現在の状態はメールを開こうとするとシャットダウンして青い画面になってしまいます。その再起動して「深刻なエラーから立ち直りました」みたいなメッセージが出ます。ウイルス検知はノートンがしてくれました。(タスクバーの警告メッセージ) 今日はノートンインターネットセキュリティ2007パッケージ版を買ってきました。 なんとかスキャンだけでもしたいのですが、どうしたらいいですか?今の状態で、ネットのお試しスキャンができるでしょうか? そして感染した状態でアンインストールできますか?? 困っています。 緊急です。 できればパソコンのデータも残したいです。 よろしくお願いします。

  • リカバリした方が賢明でしょうか?

    ウィルスに感染しました。ノートンを入れていたのですが警告が出て『OK』をクリックしてもまた警告が出るの繰り返しでイライラ、PCは重くなるし対処の仕方がわからずでノートンをアンインストールしてウィルスバスターのオンラインスキャンでスキャンしたところTSPY_ONLINEG.QBP TSPY_ONLINEG.FGF に感染しているようです。しかしこのスキャンでは駆除できないようなので、新たにウィルスバスターをインストールしたら駆除は無理でも隔離して安全になるのでしょうか。手動削除は自分では無理そうなのでPCを購入前の状態に戻すリカバリをした方が賢明なのでしょうか。すみませんが教えてください。  

  • ウィルス対策

    2004年にノートンを購入して使っていたのですが、 あまりにも処理が重く、その後からは購入も更新もしていません。 そのため、今ウィルス対策しているものが更新期限が切れた ノートンしかありません。 ノートンを買ったときは親に買ってもらったのですが、 今回は自分で購入(又はフリーダウンロード)をしようと思っているのですが、ファイヤーウォール対策もでき、ウィルス駆除ができるソフトを探しています。 パソコンで作業中に突然ウィルススキャンを始めるようなことがない物が好ましいです・・・。 いつもノートンが勝手に起動して困っています。